
PoC (Proof of Concept) - Solo a scopo educativo
Exploit di accesso non autorizzato all'Orchestrator SD-WAN su FortiManager, sfruttando un difetto di controllo degli accessi (CWE-284).
La vulnerabilità CVE-2021-24006 colpisce FortiManager (versioni dalla 6.4.0 alla 6.4.3) e consente a utenti autenticati con profilo limitato di accedere direttamente all'URL del pannello dell'Orchestrator SD-WAN, anche senza autorizzazione esplicita tramite interfaccia.
Accesso diretto all'URL vulnerabile:
https://<IP>/fortiwan/maintenance/controller_configuration
Questo codice è fornito solo a scopo educativo e di sensibilizzazione.
Non eseguire in ambienti di produzione o senza autorizzazione esplicita.
CVE-2021-24006 fortinet fortimanager sd-wan exploit poc vulnerability access-control bypass